Empresa AV WiFi doméstico WiFi móvil Soporte técnico

NETGEAR está al tanto de que existe una versión obsoleta de PHP (Hypertext Preprocessor), la versión 5.2.3, en el firmware de algunos puntos de acceso inalámbricos ProSAFE. Esta versión obsoleta de PHP es vulnerable a varios ataques de seguridad, incluidos desbordamientos de búfer, ataques por denegación de servicio, omisión de autenticación, introducción de SQL y ejecución remota de códigos. Varias de estas vulnerabilidades pueden ser utilizadas por clientes que se hayan asociado con el punto de acceso o por personas que tengan acceso a la red de área local (LAN) a la que esté conectado el punto de acceso, ya sea de forma local o remota. 

Estas vulnerabilidades afectan a los siguientes productos:

  • WNDAP660 con la versión 3.5.23.0 o anterior del firmware
  • WNDAP360 con la versión 3.5.23.0 o anterior del firmware
  • WNDAP350 con la versión 3.5.23.0 o anterior del firmware
  • WNAP320 con la versión 3.5.23.0 o anterior del firmware
  • WNAP210v2 con la versión 3.5.23.0 o anterior del firmware
  • WNDAP620 con la versión 2.0.15 o anterior del firmware
  • WND930 con la versión 2.0.16 o anterior del firmware
  • WAC120 con la versión 2.0.9 o anterior del firmware

Las correcciones de firmware que incluye la versión de PHP 5.6.27 están disponibles actualmente para todos los productos afectados. NETGEAR recomienda encarecidamente que todos los usuarios afectados descarguen esta corrección de firmware para su producto lo antes posible.

Para descargar la actualización de firmware que corrige las vulnerabilidades de la versión de PHP obsoleta:

  1. Visite el soporte técnico de NETGEAR.
  2. Comience a escribir su número de modelo en el cuadro de búsqueda y, a continuación, seleccione su modelo en el menú desplegable tan pronto como aparezca.
    Si no ve ningún menú desplegable, asegúrese de que ha introducido el número de modelo correctamente o seleccione una categoría de producto para buscar el modelo de su producto.
  3. Haga clic en Descargas.
  4. En Versiones actuales, seleccione la descarga cuyo título comience por Versión de firmware.
  5. Lea las notas de la versión:
    • Si ve un enlace llamado Notas de la versión, haga clic en él.
    • Si no ve un enlace llamado Notas de la versión, haga clic en Descargar para abrir la página de notas de la versión.
  6. Descargue e instale el nuevo firmware de acuerdo con las instrucciones de las notas de la versión.

El riesgo de que se aprovechen las múltiples vulnerabilidades de PHP seguirá existiendo hasta que actualice el firmware. NETGEAR no se hace responsable de ninguna consecuencia que pudiera haberse evitado en caso de haber actualizado el firmware, como se recomienda en esta notificación.


Agradecemos y valoramos que ponga en nuestro conocimiento cualquier problema de seguridad. NETGEAR supervisa constantemente las amenazas tanto conocidas como no conocidas. La proactividad por encima de la reactividad ante problemas de seguridad emergentes es fundamental para el soporte técnico de NETGEAR.

NETGEAR tiene como objetivo ser el líder en innovación para conectar al mundo a Internet. Para conseguir este objetivo, nos esforzamos por lograr y mantener la confianza de aquellos que usan los productos NETGEAR por su conectividad.

Para informar sobre una vulnerabilidad de seguridad, visite https://bugcrowd.com/netgear

Si es cliente de NETGEAR y tiene alguna duda relacionada con la seguridad, póngase en contacto con el servicio de atención al cliente de NETGEAR a través de techsupport.security@netgear.com

Para cualquier otro problema, visite http://www.netgear.com/about/security/.

Actualizado:07/07/2025 | ID del artículo: 000038643

Este artículo se aplica a:

Artículos vistos recientemente

    Lea este artículo en otro idioma:

    Lea este artículo en otro idioma:

    ¡Nuestro equipo está aquí para ayudar!

    Teléfono
    Chat
    Correo electrónico